Deutschland: Deutsche EC-Kartenterminals gehackt | freelancermap Konkret - IT-Projekte für Freelancer, Selbstständige und Freiberufler
Deutsche EC-Kartenterminals gehackt |
||
|
18.07.2012
In Folge eines äußeren Angriffs via LAN-Verbindung könnten durch die Lücke sowohl einzelne Kartendaten als auch Geheimnummern kopiert werden. Mit diesen Informationen wäre wiederum die Produktion neuer EC-Karten möglich um mit damit im Ausland Geld abzuheben oder im Internet einzukaufen. Aber auch das Hacken mehrerer Terminals auf einmal ist denkbar.
Dazu muss der Kartenleser im Netzwerk-Stack mittels Pufferüberlauf angegriffen werden, um den Applikationsprozess zu übernehmen. Folglich erhält der Angreifer einen Zugang zum Terminal und kann den Applikationsprozessor, das Eingabefeld für die PIN sowie das Display kontrollieren und die PIN abfangen. Ein derartiger Angriff kann jedoch nur erfolgen, wenn Public-IPs für solche Terminals vergeben werden, was in der Regel nicht der Fall ist. Gelingt es dagegen, über Internet einen beliebigen Computer in dem Netzwerk zu hacken, dann können auch alle Kassenterminals gehackt werden. Verfone hat die Sicherheitslücke mittlerweile bestätigt und kündigte an, ein Softwareupdate zur Behebung dieser Gefahr zu entwickeln. Besonders anfällig für lokale Angriffe sind die serielle und die JTAG-Schnittstelle des Applikationsprozessors. Vor allem bei der JTAG-Schnittstelle ist es aber nicht möglich, die Lücke durch einen Softwarepatch zu schließen, da man mit JATG unterhalb der Software operiert. Selbst wenn 300.000 Geräte über einen Patch verfügen, wäre die Lücke daher nicht zu schließen. In Deutschland waren 2010 rund 670.000 Kartenterminals in Betrieb und 97 Millionen EC-Karten im Umlauf. Laut dem Bundesverband der deutschen Volks- und Raiffeisenbanken haften Kunden aber grundsätzlich nicht für Schäden aus einem Angriff, bei dem ihre Kartendaten ausgespäht und außerhalb des Girocard Systems auf Magnetstreifenbasis missbräuchlich verwendet wurden. Quelle: www.golem.de Bild: © davidevison - fotolia.com ![]() Steht sich Microsoft selbst im Weg? In seiner diesjährigen Augustausgabe wird das US-Magazin Vanity Fair einen Artikel des Schriftstellers Kurt Eichenwald über den "Niedergang" des ... ![]() Kritik an neuem Meldegesetz Die Kritik am neuen Meldegesetz, wonach das Melderecht der Länder auf Bundesebene übertragen werden soll, wächst zunehmend. ![]() „Firefox OS“ – Mozilla mischt mit Mit Firefox OS wird Mozilla Anfang 2013 ein auf Linux basierendes Open-Source-Betriebssystem auf den Markt bringen. |
News Navigation
Jetzt registrieren
Newsletteranmeldung
Kundenecho
Reiner RohdeFreelancermap = professionelles Networking!
Diese Plattform ist ein gelungener Versuch fachliche Kompetenzen, Kreativität und Personalien zusammenzubringen. Gerade in wirtschaftlich angespannten Zeiten ist ein gutes Netzwerk für den (wirtschaftlichen) Erfolg eminent wichtig!
Neue Projekte
Neue Profile
RSS Projekt-Feeds
Erhalten Sie die neuesten Projekte als RSS News-Feed, um sie bequem in Ihrem Feed-Reader zu lesen.
Neue Scripts
Dem Forscher Thomas Roth von der Berliner Sicherheitsfirma „Security Reasearch Labs“ ist es gelungen, eine Lücke in den EC-Terminals des Herstellers Verifone aufzudecken. Bereits im März 2012 war Verifone daraufhin von der Sicherheitsfirma über die Schwachstelle informiert worden. 























